Falha em DNS não resolvida

Posted in Notícias, Segurança on julho 31, 2008 by Case

Dan Kaminsky, especialista em segurança, anunciou uma falha no protocolo de DNS.

Kaminsky recomendou que provedores e organizações instalassem correções imediatamente, tentando evitar que o problema se propagasse, apresentará suas descobertas na conferência de segurança Black Hat, que acontece em Las Vegas em agosto, e embora algumas soluções já tenham sido propostas, nenhuma é definitiva, já que não se sabe o exato local onde está a vulnerabilidade, noticiou o Redmondmag.

A falha ainda foi inclusa na Metasploit, uma ferramenta que testa vulnerabilidade em servidores e é amplamente utilizada na internet. Com o bug, por exemplo, um hacker poderia redirecionar o endereço legítimo de um banco para outro, onde está hospedada uma fraude, facilitando o roubo de informações bancárias. Nem o internauta, nem os mecanismos de proteção dos navegadores e nem os softwares anti-vírus e firewalls perceberiam a falha e acusariam o site malicioso como confiável.

Geek

Rei do Spam

Posted in Notícias, Segurança on julho 31, 2008 by Case

Edward “Eddie” Davidson (Spam King), foi encontrado morto no dia 27, ao lado dos corpos de sua esposa e sua filha de 3 anos.

Davidson cumpria pena desde maio. No domingo, fugiu pela porta da frente do presídio e segundo testemunhas teria passado em casa, trocado de roupas e desaparecido em seu carro. O foragido estava sendo procurado por oficiais do FBI, IRS e US Marshals quando a polícia recebeu a denúncia de disparos na pequena cidade de Bennet, no Colorado, na quinta-feira de manhã.

Geek

Exemplo de admin

Posted in Notícias, Segurança on julho 31, 2008 by Case

Terry Childs, administrador da rede municipal da cidade de São Francisco, “sequestra” 150 logins. Childs, ja entregou a lista com os logins e senhas e esta preso e tera que pagar US$ 5 milhões.

“Embora o problema parecesse resolvido com a recuperação dessas informações, aparentemente um segundo login seria necessário para obter acesso ao sistema”, diz o CNet.

Geek

Molécula desconhecida funciona como qubit para computador quântico

Posted in Notícias on julho 20, 2008 by Case

Dois computadores quânticos poderiam se comunicar um com o outro instantaneamente, sem depender de nenhuma rede ou conexão de transmissão de dados, seja ela sem fios ou não. E isso aconteceria mesmo se um estivesse na Terra e o outro estivesse no outro lado da galáxia.

Essa possibilidade é teoricamente possível graças ao fenômeno do entrelaçamento quântico, que está na base do funcionamento dos computadores quânticos. Depois de entrelaçadas, tudo o que afetar uma partícula atômica afetará de forma idêntica e imediata a outra, qualquer quer seja a distância que as separe.

Einstein chegou a brincar com isto, dizendo que é como se uma porção de pólvora tivesse algumas moléculas intactas e outras que já explodiram. Até hoje, mesmo para os físicos, alguns comportamentos quânticos são tão difíceis de se compreender quanto de se explicar. (…)

Matéria completa no site.

Inovação Tecnológica

Kaspersky vai revelar como explorar bugs em processadores da Intel

Posted in Notícias, Segurança on julho 20, 2008 by Case

O pesquisador de segurança Kris Kaspersky planeja demonstrar como um invasor pode explorar falhas nos microprocessadores da Intel para remotamente atacar o computador usando pacotes JavaScript ou TCP/IP, independentemente do sistema operacional que estiver rodando.

Kaspersky irá demonstrar como o ataque pode ser feito em uma apresentatação na  Conferência de Segurança Hack In The Box (HITB) em Kuala Lumpur, na Malásia, em outubro. O método de ataque irá mostrar como falhas em processadores, chamadas de ‘errata’, podem ser exploradas usando uma seqüência de instruções e o conhecimento de como compiladores de Java trabalham, permitindo ao invasor assumir o controle do compilador.

Eu irei mostrar o código verdadeiro funcionando e torná-lo disponível ao público”, disse Kaspersky, acrescentando que as ameaças de bugs da CPU estão crescendo e o malware mira essas vulnerabilidades.

Bugs diferentes irão permitir aos hackers utilizar diferentes métodos para atacar computadores. “Alguns bugs somente travam o sistema, alguns permitem ao hacker o total controle do sistema operacional. Alguns somente auxiliam o ataque ao Vista, desabilitando as proteções de segurança”, disse ele.

A demonstração do ataque será realizada em todos os sistemas operacionais, incluindo Windows XP, Vista, Windows Server, Windows Server 2008, Linux e BSD, disse o pesquisador, acrescentando que a demonstração do ataque contra o Mac também é uma possibilidade. (…)

Matéria completa no site.

IDG Now!

2GB de vídeo

Posted in Gadgets on julho 17, 2008 by Case

Que tal uma placa de vídeo com 2 GB de memória? É o que há na PCS HD4850 da PowerColor. A placa é baseada no chip ATI RV770, com 800 processadores stream e 2 GB de memória GDDR3.

Segundo a empresa, a placa é excelente para tarefas exigentes, incluindo os jogos 3D mais intensos, inclusive com recursos de inteligência artificial, operações físicas, entre outras áreas.

Uma grande quantidade de memória de vídeo traz impacto direto no desempenho, não tanto para as aplicações menores, mas para as mais exigentes. Com mais memória, é possível armazenar mais dados gráficos (texturas, instruções, etc). Isso diminui as requisições à memória do sistema e eventualmente ao HD, melhorando o desempenho.

A PowerColor PCS HD4850 2GB garante alto desempenho mesmo em altas resoluções, com transformação em tempo real de grandes texturas e molduras, trazendo alta qualidade com anti-aliasing (suavização). E suporta o Direct-X 10.1, esperando se dar bem com os jogos mais recentes para Windows.

Há também versões dela com 1 GB e 512 MB de memória. Todas suportam HDMI, PCI-Express 2.0, CrossFireX, DirectX 10.1, com freqüência do núcleo de 665 Mhz e largura de banda de memória de 256bit.

Guia do Hardware, PowerColor

Geektionary

Posted in Notícias on julho 16, 2008 by Case

Com a internet, diversos novos termos e palavras surgem. Algumas delas se tornam tão populares que acabam por ser incorporadas em grandes dicionários. Agora, o dicionário de inglês Merriam-Webster acrescentou ao seu rol de verbetes novas palavras amplamente utilizadas por internautas.

Na edição 2008, comentou o site Tech.Blorge, estarão presentes as palavras fanboy (fanático por algum produto ou marca), malware (ameaças como vírus), netroots (ativismo organizado online), pretexting (técnica de engenharia social para persuadir vítimas) e webinar (conferência web).

O dicionário Merriam-Webster, que em 2007 anunciou a palavra “w00t” como palavra do ano, exige que, para que uma palavra estampe suas páginas, seja integrada no dia a dia das pessoas sem que precisem ser explicadas constantemente.

As palavras já estão presentes na versão online do dicionário, em merriam-webster.com, e integrarão a 11ª edição impressa, que chegará nas livrarias americanas em 1º de setembro, de acordo com o site InformationWeek.

Geek